
Unix CUPS-Drucksystem Remote-Codeausführung-Schwachstelle
CUPS (Common UNIX Printing System) ist ein Drucksystem, das hauptsächlich das IPP (Internet Printing Protocol) und andere Protokolle zur Verwaltung von Druckaufträgen und Warteschlangen verwendet.
Am 27. September 2024 wurden Details zur Remote Code Execution in Unix CUPS im Internet veröffentlicht. Die Angriffskette umfasst mehrere CVEs (CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177 usw.). Wenn der cups-browsed-Prozess (Standard-Port 631) UDP-Pakete empfängt, kann ein Angreifer bösartige Anfragen konstruieren und ohne Authentifizierung beliebige Befehle auf dem Opferrechner ausführen und den Server übernehmen. Ob die Schwachstelle tatsächlich ausnutzbar ist und ausgelöst werden kann, hängt von der Umgebung ab (z. B. ob Druckaufträge vorhanden sind usw.)
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:00 HTTP listener started on 192.168.50.128:8080
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Scanning 1 IP addresses...
Progress: 100.00% (1/1)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11/24
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:14 HTTP listener started on 192.168.50.128:8080
Scanning 254 IP addresses...
Progress: 22.83% (58/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 62.60% (159/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 100.00% (254/254)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0